Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Liste noire d'applications

general

Définition

La liste noire d'applications, ou application blacklisting, est une méthode de contrôle d'application qui bloque spécifiquement l'exécution de logiciels identifiés comme malveillants ou indésirables, tout en autorisant par défaut l'exécution de tout programme non répertorié. Cette approche s'oppose à la liste blanche, plus restrictive, qui interdit par défaut tout ce qui n'est pas explicitement approuvé. Les listes noires reposent généralement sur des signatures, des hachages cryptographiques de fichiers connus comme malveillants, des règles heuristiques ou des indicateurs de compromission issus du renseignement cyber tactique. Elles constituent le mécanisme historique des antivirus traditionnels, mis à jour régulièrement via des bases de signatures. Leur principale limite réside dans leur incapacité structurelle à bloquer les menaces inconnues, les attaques zero-day ou les malwares polymorphes qui modifient leur signature à chaque exécution, ce qui laisse une fenêtre d'exposition face aux techniques d'évasion de défense (Defense Evasion, TA0005 de MITRE ATT&CK). Pour cette raison, les listes noires sont aujourd'hui généralement combinées à des approches complémentaires : analyse comportementale, EDR, sandboxing ou liste blanche d'applications sur les actifs les plus critiques. Dans une stratégie de défense en profondeur conforme à ISO 27001, la liste noire reste une couche de protection utile mais insuffisante seule pour contrer des menaces avancées et ciblées.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis